FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng

Chưa đầy một năm sau sự cố tê liệt sân bay Sea-Tac do tấn công mạng, FBI vừa phát đi một cảnh báo mới đầy khẩn cấp và lạnh người. Cơ quan này tuyên bố rằng các hãng hàng không Mỹ đang bị tấn công - không phải bởi những kẻ cướp máy bay cầm dao rọc giấy mà bởi các tội phạm mạng cầm bàn phím.

09:15, 08/07/2025

Và thời điểm xảy ra những vụ tấn công này không phải là ngẫu nhiên. Trong bối cảnh căng thẳng toàn cầu leo thang, nguy cơ xảy ra một sự kiện mạng thảm khốc trong ngành hàng không không còn là rủi ro xa vời - mà là một mối đe dọa thực sự, cần được đưa vào tính toán an ninh quốc gia.

Cựu cố vấn an ninh mạng của Nhà Trắng - ông Tom Kellermann, cảnh báo: “Ngày 11/9 trên không gian mạng đang đến gần.”

Mối đe dọa từ “Scattered Spider”

Cảnh báo lần này không được giấu kín bằng những ngôn từ hành chính hay trong các bản tin nội bộ. Nó được công bố công khai, rõ ràng và đầy cấp bách. FBI xác nhận rằng nhóm tội phạm mạng Scattered Spider - một trong những tổ chức tội phạm mạng tinh vi và nguy hiểm nhất hiện nay - đang chuyển mục tiêu sang ngành hàng không. Nhóm này từng khét tiếng vì đã làm tê liệt MGM Resorts và Caesars Entertainment, và giờ đây đang áp dụng chiến thuật tương tự với các hãng bay.

Ảnh minh họa

Chiến thuật của chúng vừa đơn giản vừa hiểm độc: giả mạo nhân viên hàng không hoặc kỹ thuật viên công nghệ thông tin để lừa bộ phận hỗ trợ kỹ thuật, qua mặt hệ thống xác thực đa yếu tố. Khi đã xâm nhập được, chúng đánh cắp dữ liệu và cài mã độc tống tiền vào các hệ thống trọng yếu. Theo đơn vị Mandiant của Google, Scattered Spider có khả năng duy trì hiện diện, di chuyển ngang trong hệ thống và leo thang tấn công rất nhanh. Giám đốc kỹ thuật Mandiant - ông Charles Carmakal cho biết: “Chúng có thể kích hoạt mã độc chỉ vài giờ sau khi đột nhập.”

Nguy cơ cao chưa từng có

Đây không phải là cuộc diễn tập. Trong vòng 60 ngày qua, một loạt sự cố đáng lo ngại đã xảy ra: WestJet (Canada) xác nhận bị tấn công mạng, khiến hệ thống nội bộ và ứng dụng di động gặp trục trặc; Hawaiian Airlines báo cáo một vụ xâm nhập ảnh hưởng đến các hoạt động công nghệ thông tin không trọng yếu; Qantas tiết lộ dữ liệu cá nhân của hơn 6 triệu hành khách bị truy cập trái phép thông qua nền tảng tổng đài.

Tất cả những sự việc trên xảy ra sau vụ tấn công bằng mã độc tống tiền vào sân bay Sea-Tac vào tháng 8/2024, buộc ban quản lý sân bay phải ngắt kết nối các hệ thống trọng yếu và khiến gần 1.400 hành khách bị mắc kẹt.

Cần phải nói rõ: đây không chỉ là chuyện trễ vé hay mất điểm thưởng hội viên. Ngành hàng không ngày nay phụ thuộc sâu sắc vào các hệ thống kỹ thuật số được kết nối chặt chẽ. Hệ thống đặt vé, lịch trình phi hành đoàn, theo dõi bảo trì, lập kế hoạch bay và liên lạc điều phối không lưu - tất cả đều có thể bị tổn thương. Một vụ xâm nhập ở bất kỳ khâu nào cũng có thể gây ra hiệu ứng dây chuyền dẫn đến sự gián đoạn có mức độ tàn phá ghê gớm.

Điều mà FBI đang phát tín hiệu chính là một sự thay đổi - từ những vụ trộm dữ liệu riêng lẻ sang các chiến dịch mạng được phối hợp nhắm trực tiếp vào hạ tầng hàng không. Và Scattered Spider có thể chỉ là khởi đầu. Các chuyên gia cảnh báo rằng các tác nhân do nhà nước bảo trợ như Trung Quốc, Iran, Nga và Triều Tiên đang quan sát, học hỏi và có khả năng chuẩn bị hành động. Quan trọng hơn, các tổ chức phi nhà nước có liên kết với Al Qaeda và IS - những nhóm đã thực hiện vụ khủng bố 11/9 - chắc chắn cũng đang theo dõi. Từ lâu, chúng đã xem ngành hàng không là mục tiêu vừa mang tính biểu tượng vừa mang tính chiến lược, và sự gia tăng các lỗ hổng kỹ thuật số đang mở ra cho chúng những con đường mới để khai thác.

Liệu khủng bố có thể chiếm quyền điều khiển máy bay bằng mã lập trình?

Đó là câu hỏi mà không ai muốn nói ra thành lời. Dù cho đến nay chưa có vụ tấn công nào xâm nhập được vào hệ thống điện tử hàng không quan trọng của máy bay, nhưng các chuyên gia an ninh mạng đã chứng minh rằng những hệ thống này có thể bị nhắm đến thông qua các liên kết vệ tinh, mạng Wi-Fi trên máy bay hoặc hệ thống điều hành dưới mặt đất bị xâm nhập.

Máy bay hiện đại chẳng khác gì các trung tâm dữ liệu bay trên trời. Những công nghệ hỗ trợ hiệu suất và tự động hóa - như truyền dữ liệu thời gian thực, chẩn đoán từ xa và tích hợp buồng lái tự động - cũng đồng thời là các bề mặt tấn công tiềm ẩn. Một hệ thống lập kế hoạch bay bị hack, hay nguồn dữ liệu thời tiết bị làm sai lệch, có thể khiến máy bay không thể cất cánh - hoặc tệ hơn.

Nhà chiến lược an ninh mạng Theresa Payton nhận định: “Chiến tranh trong tương lai sẽ là làm gián đoạn niềm tin và gieo rắc hỗn loạn trong các hệ thống mà chúng ta phụ thuộc hàng ngày. Ngành hàng không chính là mục tiêu hàng đầu.”

Vụ tấn công vào sân bay Sea-Tac là hồi chuông cảnh tỉnh. Nhưng điều gì sẽ xảy ra nếu một cuộc tấn công mạng được phối hợp đồng loạt vào nhiều sân bay lớn hoặc hãng hàng không cùng lúc? Để thấy trước kịch bản đáng sợ đó, có thể xem bộ phim viễn tưởng u ám Leave the World Behind (Tạm dịch: Hãy bỏ lại thế giới), do Julia Roberts thủ vai chính và được sản xuất bởi cựu Tổng thống Barack Obama cùng cựu Đệ nhất phu nhân Michelle Obama. Trong phim, một làn sóng tấn công mạng làm tê liệt cơ sở hạ tầng, châm ngòi cho xung đột toàn cầu và đẩy nền văn minh đến bờ vực sụp đổ.

Đó là viễn tưởng, nhưng không phải là chuyện hoang đường. Những manh mối đã xuất hiện và những cảnh báo là hoàn toàn có thật.

Nguyễn Yến (theo Forbes)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm